|
|
|
|
|
|
|
|
|
|
|
|
|
214, 4/11 |
|
ralehgus123 | |||||||
http://¾øÀ½ | |||||||
À¥ÇØÅ· ÇÒ¶§ ÇÊ¿äÇÑ À¥(ÇÁ·Î±×·¡¹Ö)¾ð¾î | |||||||
http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_Web&no=112 [º¹»ç]
Hit : 5442 Date : 2012/05/12 09:31
|
|||||||
cd80 | 1. XSS´Â Cross Site ScriptingÀÇ ¾àÀÚ·Î ÆäÀÌÁö»ó¿¡ ½ºÅ©¸³Æ®¸¦ ÀÎÁ§¼ÇÇÏ¿© ´Ù¸¥»ç¿ëÀÚÀÇ ºê¶ó¿ìÁ®°¡ À̸¦ ½ÇÇàÇÏ°Ô ÇÏ´Â °ø°ÝÀÔ´Ï´Ù ÁÖ·Î À̸¦ ÀÌ¿ëÇÏ¿© ¼¼¼ÇÄíÅ°¸¦ »©³»¾î ¼¼¼ÇÇÏÀÌÀçÅ·¿¡ »ç¿ëÇϰųª, ÄíÅ°¿¡ ´ã±äÁ¤º¸µéÀ» »©³»¾î ¼öÁýÇϰųª, ¾ÇÀÇÀûÀÎ Äڵ带 ´ã°íÀÖ´Â ÆäÀÌÁö·Î ¸®´ÙÀÌ·º¼Ç½ÃÄÑ ¹ÙÀÌ·¯½º¸¦ °¨¿°½ÃÅ°´Âµî¿¡ »ç¿ëµË´Ï´Ù 2. Àú´Â php¹Û¿¡ Çغ¸Áö ¾Ê¾Æ¼ phpÃ¥À» Ãßõµå¸³´Ï´Ù ¼º°øÀûÀÎ À¥ ÇÁ·Î±×·¡¹ÖÀ» À§ÇÑ PHP&MySQL Á¦ 4ÆÇ |
2012/05/12 | |
dbman | 1. dbÀÚüÀÇ °ø°ÝÀº sql injectionÀ̶ó°í ÇÕ´Ï´Ù. 2. ±»ÀÌ µµ¿òÀÌ ¾ÈµÈ´Ù°í´Â ¾È ÇÒ¼ö°¡ ¾ø½À´Ï´Ù¸¸ ¾î´À°ø°ÝÀ» ÇؾßÇÒÁö ÆÇ´ÜÇÏ´Â°Ç ÇØÄ¿¸òÀÔ´Ï´Ù. ±âº»ÀûÀ¸·Ð À¥¾ð¾îµéÀ» ¾Ë°í³ª¼ À¥ÇØÅ· ¹æ½ÄÀ» °øºÎÇϴ°ÍÀÌ ´õ µµ¿òÀÌ µÇ°ÚÁÒ. |
2012/05/13 | |
|
|